canpoly.vercel.app
Categoría: Phishing
Para usar el producto con todas las funciones, debe comprar una licencia de Combo Cleaner. Hay una prueba gratuita limitada de siete días. Combo Cleaner es propiedad de y está gestionado por RCS LT, la empresa matriz de PCRisk.com.
Descripción de canpoly.vercel.app
El dominio canpoly.vercel.app parece ser una página alojada en la plataforma de aplicaciones de Vercel en lugar de un sitio web corporativo independiente. Según el título de la página y la captura de pantalla, se presenta como una página de intercambio de documentos al estilo de Microsoft OneDrive, afirmando que un usuario ha compartido un archivo titulado “Business Project Proposal and Payment Supporting Document - Sept. 2026.PDF” y solicitando al visitante que inicie sesión con una cuenta de Microsoft.
El contenido visible imita un flujo de acceso a documentos en la nube, incluidas señales de marca de Microsoft, una tarjeta de documento, un código de verificación y un botón de inicio de sesión. No hay una indicación clara en la página de que esté operada oficialmente por Microsoft, y el uso de un subdominio de terceros en vercel.app sugiere que puede tratarse de una página alojada de forma personalizada creada por una parte no relacionada.
Según el contenido disponible y los datos de clasificación, esta página parece funcionar como un señuelo de inicio de sesión para la recolección de credenciales o de estilo phishing, en lugar de un servicio legítimo de productividad o intercambio de archivos.
Evaluación de seguridad de canpoly.vercel.app
Este sitio web muestra múltiples indicadores comúnmente asociados con phishing en el momento de este análisis. Fue marcado por 16 de 91 motores de seguridad, y múltiples fuentes de clasificación web lo categorizaron como phishing. El contenido de la página también parece imitar un aviso de intercambio de documentos de Microsoft OneDrive mientras está alojado en un subdominio de vercel.app, lo que puede indicar un intento de hacer creer a los visitantes que están interactuando con un flujo de inicio de sesión operado por Microsoft cuando no es así.
Aunque el análisis de malware no detectó archivos maliciosos y varias bases de datos de listas negras centradas en contenido estaban limpias en el momento de este análisis, esas señales no superan los indicadores de phishing más sólidos en este caso. Además, la dirección IP del dominio figura en una lista de bloqueo de reputación de correo, lo que por sí solo es una señal más débil, pero aun así añade un pequeño grado de cautela. El uso en la captura de pantalla de elementos de marca temáticos de Microsoft, un pretexto de documento compartido y un aviso de inicio de sesión es consistente con patrones de robo de credenciales.
Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El sitio está alojado en la infraestructura de Vercel y se resuelve a la dirección IP 216.198.79.195 en Walnut, United States. Utiliza un certificado SSL/TLS válido emitido por Google Trust Services, que expira el 2026-11-26. Un certificado válido indica transporte cifrado, pero por sí solo no confirma la legitimidad de la página ni de su operador.
El registro del dominio indica una antigüedad de aproximadamente 6 años, con DNS alojado en nameservers de Vercel. DNSSEC parece no estar firmado. La combinación de un subdominio alojado en la nube, contenido de página temático de Microsoft y detecciones relacionadas con phishing sugiere que la principal preocupación es el abuso de ingeniería social más que la entrega de exploits o el alojamiento de malware según los datos de análisis disponibles.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?